Felügyeleti sablonok definiálása
A felügyeleti sablonfájlok a rendelkezésre álló csoportházirend-objektumok legtöbb beállítását biztosítják, amelyek módosítják a konkrét rendszerleíró kulcsokat. A felügyeleti sablonok használatát beállításjegyzék-alapú szabályzatnak nevezzük, mivel a felügyeleti sablonokban konfigurált összes beállítás a beállításjegyzék módosítását eredményezi. Számos alkalmazás esetében a beállításjegyzék-alapú szabályzatok használata a legegyszerűbb és legjobb módszer a szabályzatbeállítások központosított felügyeletének támogatására.
Felügyeleti sablonok áttekintése
Felügyeleti sablonokkal szabályozhatja az operációs rendszer környezetét és a felhasználói élményt. Két felügyeleti sablonkészlet létezik:
- Számítógéppel kapcsolatos beállítások
- Felhasználóval kapcsolatos beállítások
Amikor a Csoportházirend-objektum "Felügyeleti sablonok" csomópontjában konfigurálja a beállításokat, módosítja a beállításjegyzéket. A felügyeleti sablonok jellemzői a következők:
- Olyan alcsomópontokkal rendelkeznek, amelyek megfelelnek a környezet adott területeinek, például a hálózatnak, a rendszernek és a Windows-összetevőknek.
- A Felügyeleti sablonok csomópontjának számítógépes szakaszában található beállítások módosítják a HKEY_LOCAL_MACHINE ágát a beállításjegyzékben.
- A Felügyeleti sablonok csomópont felhasználói szakaszának beállításai szerkesztik a HKEY_CURRENT_USER hive-t a beállításjegyzékben.
- Egyes beállítások a felhasználó és a számítógép számára is léteznek.
Fontos
Ütköző beállítások esetén a számítógép beállítása érvényesül.
- Egyes beállítások csak a Windows operációs rendszerek bizonyos verzióiban érhetők el. Például több új beállítást is alkalmazhat csak a Windows 10-ben.
Jótanács
Ha ellenőrizni szeretné, hogy mely Windows-verziók támogatottak, jelölje ki a kívánt beállítást, majd válassza a Bővített lapot.
Az alábbi táblázat a Felügyeleti sablonok csomópont szervezetét ismerteti.
Adminisztratív sablon szakasz
Beállítások
Számítógép konfigurációja
Vezérlőpult, Hálózat, Nyomtatók, Kiszolgáló, Start menü és tálca, Rendszer, Windows-összetevők, Minden beállítás
Felhasználói konfiguráció
Vezérlőpult, Asztal, Hálózat, Megosztott mappák, Start menü és tálca, Rendszer, Windows-összetevők, Minden beállítás
A csomópontok többsége több almappát tartalmaz, amelyek lehetővé teszik a beállítások logikai csoportokba rendezését. Még ezzel a szervezettel is ijesztő feladat lehet megtalálni a szükséges beállítást.
Jótanács
A Minden beállítás csomópont az összes többi csomópontban található összes beállítás betűrendbe rendezett listáját tartalmazza.
Mik azok az .admx és .adml fájlok?
A csoportházirend-objektum „Adminisztratív sablonok” csomópontjának minden beállítása fájlokban van tárolva. Az összes jelenleg támogatott operációs rendszer .admx fájlokban tárolja a beállításokat.
Ezek a beállítások a .admx fájlok néven ismert szabványalapú XML-fájlformátumot használják. Alapértelmezés szerint a Windows a .admx fájlokat a Windows\PolicyDefinitions mappában tárolja, de központi helyen tárolhatja őket.
Az .admx-fájlok nyelvsemlegesek. A beállítások egyszerű nyelvi leírásai nem részei az .admx-fájloknak. Ehelyett nyelvspecifikus .adml-fájlokban tárolják őket. Ez azt jelenti, hogy a rendszergazdák áttekinthetik ugyanazt a csoportházirend-objektumot, és megfigyelhetik a szabályzat leírását a saját nyelvükön, mivel mindegyikük használhatja a saját nyelvspecifikus .adml-fájljait.
A PolicyDefinitions mappa .adml fájlok almappáit tárolja. Minden nyelvnek saját mappája van. A en-US mappa például az angol, a es-ES mappa pedig a spanyol fájlokat tárolja. Alapértelmezés szerint csak a telepített operációs rendszer nyelvéhez tartozó .adml nyelvi fájlok vannak jelen.
Mi az a Central Store?
A tartományalapú vállalkozásokban létrehozhat egy központi tárhelyet az .admx-fájlok számára, amelyhez bárki hozzáférhet, aki jogosult a GPO-k létrehozására vagy szerkesztésére. A Csoportházirend-kezelési szerkesztő automatikusan felolvassa és megjeleníti a felügyeleti sablonok házirendbeállításait a központi tárolóban lévő .admx fájlokból, majd figyelmen kívül hagyja a helyileg tárolt .admx fájlokat. Ha a tartományvezérlő vagy a központi tároló nem érhető el, a Csoportházirend-kezelő szerkesztő a helyi tárolót használja.
A központi áruház létrehozásának előnyei a következők:
- Győződjön meg arról, hogy amikor valaki szerkeszt egy csoportházirend-objektumot, a Felügyeleti sablonok csomópont beállításai mindig ugyanazok.
- Amikor a Microsoft új felügyeleti sablonokat ad ki új operációs rendszerekhez vagy alkalmazásokhoz, például az Office-hoz, csak egy helyen kell frissítenie a felügyeleti sablonok fájljait.
Manuálisan kell létrehoznia a Központi tárolót, majd manuálisan kell frissítenie egy tartományvezérlőn. A tartományvezérlők ezután AD DS-replikációt használnak, és DFS-R az adatok replikálásához.
Az .admx és .adml fájlok központi tárolójának létrehozásához hozzon létre egy mappát, és adja meg a PolicyDefinitions nevet a \\FQDN\SYSVOL\FQDN\Policies helyen, ahol az FQDN az AD DS-tartomány tartományneve.
Ha például egy központi tárolót szeretne létrehozni a Seattle.Contoso.com tartományhoz, hozzon létre egy PolicyDefinitions mappát a következő helyen:
\\Seattle.Contoso.com\SYSVOL\Seattle.Contoso.com\policies
A rendszergazdáknak át kell másolniuk a PolicyDefinitions mappa összes fájlját és almappáját, amely egy Windows-számítógépen a Windows mappában található. A PolicyDefinitions mappa minden .admx fájlt tárol, az almappák pedig .adml fájlokat tárolnak az ügyfélszámítógépen engedélyezett összes nyelvhez. Például egy olyan Windows Server-számítógépen, amelyen engedélyezve van az angol nyelv, a C:\Windows\PolicyDefinitions tartalmazza az .admx fájlokat, az almappában pedig en-US, az .adml-fájlok az .admx fájlokban meghatározott beállítások angol nyelvű leírását tartalmazzák.
Fontos
Frissítenie kell a PolicyDefinitions mappát minden funkciófrissítéshez és más szoftverekhez, például a Windows 10 2004-es verziójához és a Microsoft Office 2019 .admx-fájlokhoz.